AWS Latest Bulletins на русском
Подписаться
CVE-2026-18654 - Отключена проверка ключа хоста SSH в вспомогательных командах AWS CLI EMR
Идентификатор бюллетеня: 2026-071-AWS
Область действия: AWS
Тип контента: Важное (требует внимания)
Дата публикации: 08.03.2026 12:30 PDTОписание:AWS Command Line Interface (AWS CLI) — это унифицированный инструмент для управления службами AWS из командной строки. Мы выявили CVE-2026-18654, проблему, при которой вспомогательные команды EMR SSH (aws emr ssh, aws emr socks, aws emr put, aws emr get) отключали проверку SSH-ключа хоста, что могло позволить злоумышленникам, находящимся в середине сети, перехватывать SSH-сессии и передачу файлов путем сетевого позиционирования между клиентом и конечной точкой кластера EMR.Затронутые версии:
- AWS CLI v1 <= 1.45.27
- AWS CLI v2 <= 2.35.2Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, связанной с этим бюллетенем безопасности AWS.